Waar blijft 2-staps-verificatie op Tweakers.net?

Pagina: 1
Acties:

Vraag


Acties:
  • +3 Henk 'm!

  • AndriesM v2
  • Registratie: December 2016
  • Laatst online: 29-05 00:11
Mijn vraag
Ik mis 2-staps-verificatie op tweakers. Voor zo een site mag je dat denk ik wel verwachten.
Misschien net als Google, via een app waar je op [Ja, dit ben ik] moet klikken? (Hint: app voor iOS?)

Ik gebruik tweakers ook vaak op school waar een keylogger gebruikt wordt en dat niet vermeld staat. Ik ben dat beleid rond de keylogger aan het aanvechten, maar voor alle gevallen is 2-staps-verificatie veiliger. Ook dus op keyloggende organisaties die met 2-stapsverificatie niet zoveel meer met je wachtwoord kunnen.

[ Voor 4% gewijzigd door AndriesM v2 op 18-12-2017 22:44 ]

Beste antwoord (via AndriesM v2 op 18-12-2017 22:47)


  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 19:05

MAX3400

XBL: OctagonQontrol

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof

Alle reacties


Acties:
  • Beste antwoord
  • +2 Henk 'm!

  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 19:05

MAX3400

XBL: OctagonQontrol

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


Acties:
  • 0 Henk 'm!

  • AndriesM v2
  • Registratie: December 2016
  • Laatst online: 29-05 00:11
Ja ik zag het. Maar hoe verwijder je zo een vraag?

Acties:
  • +1 Henk 'm!

  • RGAT
  • Registratie: Augustus 2011
  • Niet online
In alle gevallen is het veiliger als je in persoon op Tweakers HQ komt om je sessie ID aan te vragen op vertoon van je ID kaart, maakt het nog niet handig ;)
Voor Tweakers is 2FA gewoon niet nodig, een sterk genoeg wachtwoord wat je niet zelf kan onthouden (en klasgenoten die meekijken dus ook niet) en niet wachtwoorden invoeren op een computer met malware/keylogger troep...
Waarom zou je op zo'n computer wat voor informatie dan ook willen invoeren die niet noodzakelijk is?...

Fixing things to the breaking point...


Acties:
  • 0 Henk 'm!

  • AndriesM v2
  • Registratie: December 2016
  • Laatst online: 29-05 00:11
De keylogger is VAN de school. Dat is dan ook het hele probleem, omdat ALLES in de school getracked wordt.

Acties:
  • 0 Henk 'm!

  • RGAT
  • Registratie: Augustus 2011
  • Niet online
AndriesM v2 schreef op maandag 18 december 2017 @ 22:51:
De keylogger is VAN de school. Dat is dan ook het hele probleem, omdat ALLES in de school getracked wordt.
Precies, als je weet dat er een keylogger is, waarom zou je dan je wachtwoord in willen voeren, 2FA of niet?

Fixing things to the breaking point...


Acties:
  • 0 Henk 'm!

  • AndriesM v2
  • Registratie: December 2016
  • Laatst online: 29-05 00:11
Omdat ze zonder jouw toestemming via de app niet erop kunnen?
Zo makkelijk ligt dat al

Acties:
  • 0 Henk 'm!

  • RGAT
  • Registratie: Augustus 2011
  • Niet online
AndriesM v2 schreef op maandag 18 december 2017 @ 22:56:
Omdat ze zonder jouw toestemming via de app niet erop kunnen?
Zo makkelijk ligt dat al
Punt is dat het probleem hier de keylogger is, dat je niet veilig kan internetten is het gevolg.
Pak het probleem aan en tot die tijd helaas alleen thuis/mobiel tweakeren :/

En dus nooit wachtwoorden of andere vertrouwelijke informatie invoeren als je weet of vermoed dat dergelijke troep actief is, het is niet zo dat als je 2FA hebt dat iedereen zo ineens je wachtwoord mag weten omdat ze 'zonder jouw toestemming via de app niet erop kunnen', je moet ze gewoon nooit je wachtwoord geven, met of zonder 2FA ;)

Fixing things to the breaking point...


Acties:
  • 0 Henk 'm!

  • AndriesM v2
  • Registratie: December 2016
  • Laatst online: 29-05 00:11
Ja oke. Maar dan alsnog. Voor een site zoals deze mag je dat gewoon verwachten.
2FA is nuttig voor meer redenen. Bijvoorbeeld hacks voorkomen omdat ze niet verder komen bij de inlog enzo....

Acties:
  • 0 Henk 'm!

  • Tsurany
  • Registratie: Juni 2006
  • Niet online

Tsurany

⭐⭐⭐⭐⭐

AndriesM v2 schreef op maandag 18 december 2017 @ 23:03:
Ja oke. Maar dan alsnog. Voor een site zoals deze mag je dat gewoon verwachten.
2FA is nuttig voor meer redenen. Bijvoorbeeld hacks voorkomen omdat ze niet verder komen bij de inlog enzo....
Waarom mag dat verwacht worden? Juist een site als Tweakers, waar een account vrijwel niets waard is, zou ik geen dure 2FA oplossing verwachten.

SMA SB5.0 + 16x Jinko 310wp OWO + 10x Jinko 310wp WNW |--|--| Daikin 4MXM68N + 1x FTXA50AW + 3x FTXM20N


Acties:
  • +1 Henk 'm!

  • mcDavid
  • Registratie: April 2008
  • Laatst online: 22-09 20:16
Ik moet me toch achter RGAT scharen. Als je wéét dat het systeem waar je op werkt ditsoort malware bevat, zou ik helemáál nergens op inloggen. 2FA is een laatste vangnet, geen alternatief voor een normale login.

Tevens lijkt het me stug dat je school keyloggers installeert op (semi-) openbare PC's, dat zou strafbaar zijn volgens de WBP.

Acties:
  • 0 Henk 'm!

  • RGAT
  • Registratie: Augustus 2011
  • Niet online
AndriesM v2 schreef op maandag 18 december 2017 @ 23:03:
Ja oke. Maar dan alsnog. Voor een site zoals deze mag je dat gewoon verwachten.
2FA is nuttig voor meer redenen. Bijvoorbeeld hacks voorkomen omdat ze niet verder komen bij de inlog enzo....
Dat klopt, maar het is niet nodig voor Tweakers, het is geen high profile doelwit waar hackers op springen, in het ergste geval kan een hacker onder jouw naam genante posts maken...
Beveiliging moet proportioneel zijn, voor dit soort sites waar voor een hacker vrijwel niets te halen valt is een wachtwoord voldoende, dan kan je het zelf moeilijker maken door een wachtwoordmanager te gebruiken met moeilijk (vooral gewoon lang) wachtwoord.
Tenzij jij dat wachtwoord aan anderen geeft (door het op een desktop met keylogger in te vullen of op het internet te posten) is er niks aan de hand.

Vraag me overigens af of dit wel legaal is, enige wat ik erover kan vinden zijn posts over werkgevers/-nemers ipv scholieren...

[ Voor 7% gewijzigd door RGAT op 18-12-2017 23:12 ]

Fixing things to the breaking point...


Acties:
  • 0 Henk 'm!

  • AndriesM v2
  • Registratie: December 2016
  • Laatst online: 29-05 00:11
De school heeft idd een keylogger en dat is toegegeven. Maar het is niet vermeldt in een enkel statuut oid.
Daarin zal ik het feit dat dat strafbaar is ook meenemen in mijn verzoek tot afschaffing der keylogger
Pagina: 1